Ya, malware dapat menyebar melalui Wi-Fi dan menginfeksi perangkat yang terhubung. Selain itu, Wi-Fi menyediakan vektor serangan (jalur) yang menguntungkan yang digunakan oleh penjahat dunia maya untuk menyebarkan malware.
Sebagai vektor serangan, jaringan Wi-Fi bisa mudah dieksploitasi, dan seorang penyerang dapat menargetkan banyak korban rentan sekaligus.
Artikel ini akan menjelaskan bagaimana penyerang dapat menyebarkan malware melalui Wi-Fi. Artikel ini juga akan membahas hal-hal berikut:
Mari kita mulai.
Untuk menyebarkan malware melalui Wi-Fi, seorang pelaku ancaman perlu memiliki malware, mendapatkan akses ke jaringan Wi-Fi, dan kemudian mencari tuan rumah (perangkat untuk diinfeksi yang akan digunakan untuk menyebarkan infeksi).
Berikut adalah langkah-langkah sederhana tentang bagaimana pelaku ancaman menyebarkan malware melalui Wi-Fi:
Malware beragam cara penyebarannya di Wi-Fi. Pelaku ancaman menggunakan berbagai teknik untuk infeksi awal dan menyebarkan malware ke host baru.
Teknik-teknik tersebut termasuk mengirimkan lampiran email, pop-up, situs web palsu, USB drive, dan bahkan menjalankan malware pada perangkat host.
Di perangkat host, tergantung pada jenis malware, infeksi akan menonaktifkan perlindungan keamanan, menggandakan diri dan menyebar, mengubah informasi sensitif, atau menggunakan host untuk komando dan kontrol dalam meluncurkan serangan yang menghancurkan.
Malware umum yang dapat menyebar melalui Wi-Fi meliputi:
Virus
Malware ini biasanya terlampir pada file atau program eksekusi dan aplikasi. Virus tidur, dan infeksi dimulai ketika pengguna membuka file atau menjalankan program tersebut.
Virus dapat menggandakan diri dan menginfeksi file dan program lainnya. Selain itu, virus di jaringan Wi-Fi dapat menyebar melalui folder bersama jika isinya mengandung virus.
Worm
Malware ini bereplikasi dengan cepat dan dirancang untuk menyebar sendiri. Worm berbahaya karena dapat mencari kerentanan dalam sistem/jaringan, menyebarkan jenis malware lain seperti ransomware, dan tetap tidak terdeteksi dalam waktu lama.
Trojan
Malware ini menyamar sebagai perangkat lunak yang berguna namun berisi muatan malware yang mematikan. Pada dasarnya, pelaku ancaman menggunakan trojan untuk membawa dan menyembunyikan malware lain.
Bot jahat
Ini mirip dengan worm dan digunakan untuk menyebarkan malware lain. Mereka juga menggunakan host untuk mengendalikan fungsi malware lainnya.
Sebagian besar infeksi malware akan memengaruhi perangkat Anda dengan cara yang dapat mengganggu operasi normalnya. Berikut adalah beberapa tanda yang mungkin menunjukkan bahwa perangkat Anda terinfeksi malware:
Operasi malware dari virus, worm, dan bot jahat dapat menghabiskan banyak sumber daya sistem yang seharusnya dapat Anda gunakan untuk tujuan lain.
Tergantung pada apa yang terjadi di latar belakang, beberapa malware, seperti worm, dapat menjalankan proses yang mengonsumsi banyak RAM dan CPU, dan akibatnya memengaruhi kinerja perangkat Anda.
Malware yang menggunakan banyak sumber daya CPU akan menyebabkan sistem Anda menjadi panas berlebihan. Hal ini akan mendorong kipas untuk berputar lebih cepat untuk mendinginkan sistem Anda.
Jika sistem Anda mengalami overheat saat tidak digunakan, kipas berputar secara tidak teratur, atau sistem Anda terbangun secara abnormal, Anda mungkin terkena malware.
Selain menggunakan sumber daya sistem, malware seperti bot dan worm juga mengonsumsi bandwidth internet Anda, yang mengakibatkan koneksi internet yang lebih lambat.
Bot mengonsumsi bandwidth dengan mengirim berbagai permintaan perintah dan kontrol ke perangkat lain yang terhubung di Wi-Fi atau internet.
Malware seperti trojan mengunduh dan menginstal banyak perangkat lunak yang mungkin tidak bermanfaat bagi Anda. Beberapa perangkat lunak ini datang dalam bentuk bundel dan juga mungkin termasuk malware lainnya.
Anda mungkin juga mengalami banyak pop-up dari aplikasi yang tidak Anda kenal. Anda juga mungkin melihat bilah pencarian baru dan perubahan pada halaman utama dan mesin pencarian default peramban Anda.
Selain itu, banyak situs web yang Anda kunjungi akan mengalihkan Anda ke situs web lain.
Malware, seperti virus, dapat memodifikasi file Anda, menghapusnya, atau membuatnya tidak dapat diakses. Malware lain, seperti ransomware, akan mengenkripsi file Anda atau mengunci Anda keluar dari perangkat Anda sampai Anda membayar tebusan.
Dalam kasus yang parah, infeksi malware yang memengaruhi file sistem penting dapat menyebabkan sistem operasi Anda crash.
Ada berbagai tindakan dan kontrol yang dapat Anda terapkan untuk menghindari infeksi malware dan serangan dari jaringan Wi-Fi.
Berikut adalah beberapa di antaranya:
Hindari menghubungkan diri ke jaringan Wi-Fi publik. Pelaku ancaman seringkali mengkompromikan jaringan Wi-Fi publik atau membuat hotspot Wi-Fi palsu untuk menyebarkan malware.
Nonaktifkan fitur otomatis sambung Wi-Fi dan berbagi file pada perangkat Anda, serta matikan Wi-Fi ketika Anda tidak menggunakannya. Jika Anda harus terhubung ke Wi-Fi publik, gunakan VPN premium.
Dengan enkripsi yang kuat, VPN melindungi lalu lintas dan koneksi online Anda dari mata yang ingin mencuri informasi.
Lihat panduan saya tentang VPN terbaik jika Anda ingin memilih VPN.
Jangan membuka lampiran atau tautan dalam email dari pengirim yang tidak dikenal. Pelaku ancaman menyebarkan malware melalui lampiran ini. Selain itu, hindari mengklik pop-up.
Pastikan bahwa Anda mengakses situs web resmi setiap kali Anda menjelajah internet melalui Wi-Fi. Pelaku ancaman dapat memalsukan situs web untuk mengumpulkan data sensitif, seperti informasi login.
Situs web yang dipalsukan juga dapat digunakan untuk menyampaikan malware melalui unduhan.
Kebanyakan kata sandi default router adalah informasi publik. Sebagai hasilnya, seorang pelaku ancaman dapat dengan mudah terhubung ke router Anda dan menyebarkan malware ke perangkat yang terhubung.
Gunakan manajer kata sandi untuk membuat kata sandi yang unik dan sulit ditebak. Selain itu, ingatlah untuk mengubah kata sandi default lainnya pada perangkat Anda.
Firewall membantu Anda mencegah koneksi masuk atau keluar yang tidak sah. Ini membantu mencegah pelaku ancaman terhubung ke perangkat Anda.
Tergantung pada konfigurasi jaringan Anda, Anda dapat menggunakan firewall berbasis perangkat lunak atau perangkat keras.
Perangkat lunak antivirus/antimalware premium mendeteksi, mencegah, dan menghapus malware sebelum mereka menyebabkan kerusakan pada perangkat Anda.
Selalu perbarui perangkat lunak antivirus/antimalware Anda untuk melindungi dari malware terbaru dan kerentanan nol hari.
Pembaruan memberikan perbaikan yang memperbaiki bug, eksploitasi, dan kerentanan yang dapat digunakan oleh pelaku ancaman untuk mendapatkan akses ke sistem Anda.
Atur sistem dan program perangkat lunak Anda untuk melakukan pembaruan otomatis agar selalu mendapatkan pembaruan terbaru tepat waktu.
Cadangan membantu Anda memulihkan dan melanjutkan operasi harian jika sistem Anda mengalami kegagalan setelah terinfeksi malware yang parah.
Berbagai perangkat memungkinkan Anda untuk membuat cadangan mingguan atau bulanan. Yang lainnya membuat titik pemulihan sistem setiap kali Anda melakukan perubahan sistem yang signifikan.
Untuk lebih amannya, buat cadangan (sistem dan file) dan simpan di perangkat penyimpanan yang aman.
Jika Anda mencurigai bahwa perangkat Anda telah terinfeksi malware, putuskan koneksi dari jaringan Anda dan lakukan langkah-langkah berikut:
Hapus file sementara dan cache.
Malware biasanya menggunakan file sementara dan cache untuk menyebar melalui sistem. File sementara dan cache juga menyimpan file yang telah diunduh yang mungkin berisi malware.
Menghapus file sementara dan cache dapat membantu Anda menghentikan malware jika belum terlambat.
Gunakan antivirus/antimalware dalam mode aman.
Restart sistem Anda dalam mode aman dan jalankan pemindaian sistem penuh. Gunakan perangkat lunak antivirus/antimalware premium yang memungkinkan Anda memindai sistem Anda dalam mode aman.
Mode aman memudahkan perangkat lunak antivirus/antimalware untuk menemukan dan menghapus malware serta ancaman lain dengan mudah.
Jika perangkat Anda terinfeksi parah dan perangkat lunak antivirus/antimalware tidak dapat menghapus malware, lakukan reset pabrik pada perangkat Anda.
Reset pabrik akan menghapus segalanya, termasuk virus, dan memungkinkan Anda untuk memulai dari awal tanpa malware. Anda juga dapat memindai perangkat Anda setelah reset pabrik.
Pada perangkat seperti PC, disarankan untuk menginstal ulang sistem operasi (installasi bersih) untuk menghilangkan file sistem yang rusak yang mungkin menyebabkan masalah sulit ditemukan.
Setelah reset pabrik/instalasi bersih, Anda dapat mengembalikan sistem Anda dengan cadangan yang bersih dan melanjutkan operasi Anda seperti biasa.
Pada PC, Anda dapat menggunakan titik pemulihan sistem. Namun, metode ini mungkin tidak berfungsi dengan benar jika malware merusak file sistem.
Untuk hasil pemulihan yang lebih baik, lakukan cadangan perangkat dan data Anda secara teratur. Praktik ini akan memungkinkan Anda memiliki titik pemulihan dengan kerugian yang minimal.
Malware dapat menyebar melalui jaringan Wi-Fi dan merusak perangkat yang terhubung. Selain malware, pelaku ancaman juga menggunakan jaringan Wi-Fi untuk melakukan berbagai serangan siber.
Untuk melindungi diri Anda dan mencegah terkena malware dari jaringan Wi-Fi, hindari terhubung ke hotspot Wi-Fi publik, dan jika Anda harus melakukannya, gunakan VPN premium.
Selain itu, pastikan Anda memiliki perangkat lunak antivirus/antimalware premium, dan jangan mengklik tautan yang mencurigakan.